Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Три причины эффективности точечного фишинга

Похоже, сегодня уже дня не проходит без того, чтобы не сообщали о потере данных, взломе сетей, мошенничестве с переводом денег или других преступлениях в сети, которые начинаются с фишинговых атак. Защита электронной почты всегда была одним из приоритетных направлений для специалистов по безопасности ИТ-инфраструктур, и фишинг не зря вызывает такую серьезную озабоченность – сегодня это одна из наиболее часто эксплуатируемых угроз. Способы фишинга развиваются и меняются, постоянно совершенствуясь и подстраиваясь под формальную переписку целевого аккаунта. И если все сделано правильно, то сразу определить, что такое письмо содержит угрозу, будет тяжело. Это связано с тем, что точечный фишинг рассчитан на человеческие отношения. Злоумышленники тратят много времени на разработку стратегий, исследование объекта атаки и изучение его переписки, совершенствуют свои методы, пока не добьются успеха или не примут решение двигаться дальше.

При серьезном анализе фишинговых атак становится ясно, почему они не перестают быть эффективными. Вкратце можно выделить три основные причины успешной деятельности преступников в сфере фишинга.

Иллюзия нормальных отношений

Злоумышленники не хотят, чтобы их раскрыли, поэтому они подделывают почтовые домены, чтобы их адреса выглядели надежными и убедительными. Около 53% этих атак подделывают Microsoft и Apple, а остальные имитируют такие имена, как UPS, Chase и Amazon. Злоумышленники разрабатывают специальные шаблоны электронной почты, чтобы выглядеть как представители больших и известных компаний, что повышает вероятность доверительного отношения адресата. В тексте письма может содержаться предупреждение о нарушении безопасности или запрос на подтверждение какой-либо информации, чтобы получатель нажал на ссылку и подтвердил свои данные для входа в учетную запись или сообщил другие персональные данные.

Ссылки в таких письмах могут выглядеть формально правильными, однако, нажав на ссылку, жертва попадает на фишинговый веб-сайт, который используется для кражи учетных данных для входа. Если злоумышленник смог получить учетные данные пользователя, то ему не составит труда получить доступ к другим ресурсам от его имени или использовать персональные данные для запуска новых атак в ИТ-инфраструктуре организации. Фактически, одной из причин, почему чаще всего атакам подвергается программное обеспечение компании Microsoft, заключается в том, что учетные данные Office 365 – это самый короткий путь к ИТ-инфраструктуре любой организации. Если злоумышленникам удается получить учетные данные пользователя для доступа к облачным приложениям, они легко входят в сеть и продолжают развитие атаки.

Иллюзия сотрудничества

Если вы не знакомы с атаками типа Business Email Compromise (BEC), вы точно не одиноки. Они составляют всего 6% от фишинг-атак, но обходятся организациям невероятно дорого. ФБР заявляет, что финансовые потери от атак BEC с 2013 года по настоящее время составили более 12,5 миллиардов долларов. Но это только верхушка айсберга, потому что большая часть осталась неучтенной из-за нежелания компаний рассказывать о подобных проблемах.

Почему потери от этого вида мошенничества так высоки, если они составляют всего 6% от всех фишинговых атак? Причина заключается в том, что подобного рода письма написаны, якобы, от тех людей, которым пользователь может доверять – это может быть непосредственный начальник, руководитель корпорации, сотрудник отдела или любое другое лицо, имеющее полномочия для отправки запроса на перевод денежных средств или предоставление конфиденциальных данных. Суммы достигают огромных размеров. Об этом свидетельствуют атаки на Facebook и Google. Два технологических гиганта уже потеряли около 100 миллионов долларов, переведя их на счета злоумышленников. В результате утечки данных возникает ответная реакция в виде штрафов и ужесточения требований регуляторов, что снова приводит к потерям десятков и даже сотен тысяч долларов.

Иллюзия шантажа и запугивания

Каждая десятая фишинг-атака нацелена на шантаж или запугивание жертвы при помощи якобы существующих компрометирующих материалов. Злоумышленники часто начинают рассылать подобные требования, получив комбинацию адреса электронной почты и пароля в результате одной из атак. Эти учетные данные собираются в darknet, а затем используются в качестве возможного доказательства того, что у злоумышленника есть личная информация о жертве. Установив «достоверность» учетных данных, злоумышленники начинают предъявлять требования о выкупе. Обычно речь идет о каком-нибудь видео, фотографии или информации о просмотре неблагонадежных веб-страниц. Преступник редко обладает серьезной информацией такого уровня, но многие не хотят рисковать и просто платят, не получая потом никакого ответа.

Основные типы фишинговых атак

  • Компрометация рабочей почты.
  • Шантаж.
  • Подделка под известные бренды.

Необходимость защиты

Точечный фишинг по-прежнему работает, потому что традиционная защита электронной почты не всегда эффективна при подобных атаках. Шлюзы безопасности электронной почты являются важной линией защиты, но фишинговые письма могут проникать через них и атаковать людей.

  • Атаки тщательно продуманы и направлены, наблюдение за предполагаемой жертвой занимает несколько месяцев. Они составлены как реальные письма и рассылаются штучно.
  • Очень часто для начала атаки используют такие почтовые сервисы, как Gmail, что означает, что отправляющий домен имеет высокую репутацию. Поэтому эти письма не блокируются.
  • При отсутствии явно вредоносных ссылок или вложений, как в случае атаки BEC, традиционные признаки того, что сообщение электронной почты является атакой, отсутствуют.

«Точечный фишинг: Основные угрозы и тенденции» – это бесплатный отчет, в котором подробно описываются все атаки, как они работают и почему традиционных средств безопасности для их отражения недостаточно.

Отчет основан на исследованиях специалистов компании Barracuda и включает в себя ряд примеров атак на известные бренды, описание часто используемых сюжетных линий и многое другое. Также включены ссылки на передовой опыт и рекомендуемые тренинги и технологии.

Для защиты от фишинга компания Barracuda предлагает следующие решения: Sentinel, Essentials и Email Security Gateway. Они защищают все устройства пользователей, помогая безопасно, эффективно и экономично внедрить Office 365, а также защищают пользователей от опасных вымогателей и фишинговых атак. Данные решения минимизируют время простоя, обеспечивают соблюдение нормативных требований и позволяют быстро и эффективно восстанавливать данные Exchange Online, OneDrive и Sharepoint Online, обеспечивая пользователям непрерывную работу и полную защиту в среде Office 365.

Barracuda Networks – известный производитель средств защиты электронной почты, предлагающий, кроме того, простые, полнофункциональные  и доступные решения для защиты данных, безопасности сетей и приложений.

Cвыше 150 000 корпоративных клиентов по всему миру доверили продуктам Barracuda Networks защиту своей инфраструктуры не только внутри сети, а также и в облачной сфере. Основными продуктами компании являются Barracuda CloudGen Firewall, Barracuda Essentials  и Barracuda Backup.

Новости, истории и события
Смотреть все
Infosecurity (ГК Softline) запустила «Киберчекап» – сервис оценки киберздоровья компаний
Новости

Infosecurity (ГК Softline) запустила «Киберчекап» – сервис оценки киберздоровья компаний

06.02.2026

ПАО «Софтлайн» провело презентацию планируемого облигационного выпуска серии 002Р-02
Новости

ПАО «Софтлайн» провело презентацию планируемого облигационного выпуска серии 002Р-02

05.02.2026

«Софтлайн Решения» (ГК Softline) подтвердила статус ключевого партнера компании МУЛЬТИФАКТОР
Новости

«Софтлайн Решения» (ГК Softline) подтвердила статус ключевого партнера компании МУЛЬТИФАКТОР

04.02.2026

Валовая прибыль ПАО «Софтлайн» за 12 месяцев 2025 года увеличилась на 26% год к году до 46,6 млрд рублей
Новости

Валовая прибыль ПАО «Софтлайн» за 12 месяцев 2025 года увеличилась на 26% год к году до 46,6 млрд рублей

04.02.2026

«Девелоника» FabricaONE.AI (акционер – ГК Softline) вошла в топ лидеров рейтинга компаний по заказной разработке ПО 2025 года
Новости

«Девелоника» FabricaONE.AI (акционер – ГК Softline) вошла в топ лидеров рейтинга компаний по заказной разработке ПО 2025 года

02.02.2026

Софтлайн Коннект» (ГК Softline) оказывает техническую поддержку для «Лаборатории Касперского»
Новости

Софтлайн Коннект» (ГК Softline) оказывает техническую поддержку для «Лаборатории Касперского»

02.02.2026

«Инферит ИТМен» (кластер «СФ Тех» ГК Softline) выпустил обновление 6.5 с расширенными возможностями управления агентами и инвентаризации
Новости

«Инферит ИТМен» (кластер «СФ Тех» ГК Softline) выпустил обновление 6.5 с расширенными возможностями управления агентами и инвентаризации

30.01.2026

Компания VPG LaserONE (кластер «СФ Тех» ГК Softline) присоединилась к федеральному проекту «Профессионалитет» для подготовки специалистов по роботизированной лазерной сварке
Новости

Компания VPG LaserONE (кластер «СФ Тех» ГК Softline) присоединилась к федеральному проекту «Профессионалитет» для подготовки специалистов по роботизированной лазерной сварке

29.01.2026

Цифровая платформа Bimeister для цифровых моделей промышленных предприятий от FabricaONE.AI (акционер – ГК Softline) подтвердила совместимость с Deckhouse Kubernetes Platform
Новости

Цифровая платформа Bimeister для цифровых моделей промышленных предприятий от FabricaONE.AI (акционер – ГК Softline) подтвердила совместимость с Deckhouse Kubernetes Platform

29.01.2026

Президент компании VPG LaserONE (кластер «СФ Тех» ГК Softline) Николай Евтихиев избран президентом Лазерной ассоциации России
Новости

Президент компании VPG LaserONE (кластер «СФ Тех» ГК Softline) Николай Евтихиев избран президентом Лазерной ассоциации России

27.01.2026

ПАО «Софтлайн» объявляет о планируемом облигационном выпуске объемом не менее трех миллиардов рублей
Новости

ПАО «Софтлайн» объявляет о планируемом облигационном выпуске объемом не менее трех миллиардов рублей

26.01.2026

ПАО «Софтлайн» опубликует основные финансовые показатели Компании за 12 месяцев 2025 года 19 февраля 2026 года
Новости

ПАО «Софтлайн» опубликует основные финансовые показатели Компании за 12 месяцев 2025 года 19 февраля 2026 года

22.01.2026

Российские ИБ-вендоры усиливают экспорт в страны Глобального Юга
Новости

Российские ИБ-вендоры усиливают экспорт в страны Глобального Юга

21.01.2026

«САТЕЛ» стал официальным партнером ИТ-вендора «Инферит» (кластер «СФ Тех» ГК Softline)
Новости

«САТЕЛ» стал официальным партнером ИТ-вендора «Инферит» (кластер «СФ Тех» ГК Softline)

20.01.2026

«Софтлайн Коннект» (ГК Softline) организует работу единой горячей линии для клиентов компании «Термотехника Энгельс»
Новости

«Софтлайн Коннект» (ГК Softline) организует работу единой горячей линии для клиентов компании «Термотехника Энгельс»

16.01.2026

«Софтлайн Решения» (ГК Softline) помогла заказчику мигрировать на nanoCAD с сохранением всех чертежных стандартов
Новости

«Софтлайн Решения» (ГК Softline) помогла заказчику мигрировать на nanoCAD с сохранением всех чертежных стандартов

15.01.2026

FabricaONE.AI объявляет о создании стратегического альянса с БФТ-Холдингом для развития сквозной аналитики данных на российском рынке
Новости

FabricaONE.AI объявляет о создании стратегического альянса с БФТ-Холдингом для развития сквозной аналитики данных на российском рынке

15.01.2026

SL Soft FabricaONE.AI (акционер – ГК Softline) обновила IDP-сервис, добавив дополнительные механизмы контроля качества изображений в документах и ИИ-поиск
Новости

SL Soft FabricaONE.AI (акционер – ГК Softline) обновила IDP-сервис, добавив дополнительные механизмы контроля качества изображений в документах и ИИ-поиск

14.01.2026

Эволюция корпоративного тестирования: как современные платформы обеспечивают прозрачность, ИИ и бесшовные интеграции
Блог

Эволюция корпоративного тестирования: как современные платформы обеспечивают прозрачность, ИИ и бесшовные интеграции

04.02.2026

Как HRM-система помогает оптимизировать HR-процессы и  снизить потери от текучести кадров
Блог

Как HRM-система помогает оптимизировать HR-процессы и снизить потери от текучести кадров

02.02.2026

Российский рынок ITAM и ITSM 2026
Блог

Российский рынок ITAM и ITSM 2026

28.01.2026

Технологические тренды 2026: мультиагентный и физический ИИ, превентивная кибербезопасность и DSLM
Блог

Технологические тренды 2026: мультиагентный и физический ИИ, превентивная кибербезопасность и DSLM

23.01.2026

ИИ-агенты: принцип работы и сценарии использования в бизнесе
Блог

ИИ-агенты: принцип работы и сценарии использования в бизнесе

16.01.2026

Аддитивные технологии: 3D-печать и 3D-принтеры от А до Я
Блог

Аддитивные технологии: 3D-печать и 3D-принтеры от А до Я

19.12.2025

Защита от DDoS‑атак: специфика подходов reverse proxy и перехвата трафика без смены A‑записей DNS
Блог

Защита от DDoS‑атак: специфика подходов reverse proxy и перехвата трафика без смены A‑записей DNS

11.12.2025

VDI: преимущества виртуальных рабочих мест и обзор российских решений
Блог

VDI: преимущества виртуальных рабочих мест и обзор российских решений

10.12.2025

Частное облако в 2026 году: главные тренды и аргументы для бизнеса
Блог

Частное облако в 2026 году: главные тренды и аргументы для бизнеса

04.12.2025

Контейнеризация файлов: как сохранить контроль над документами даже на устройствах партнеров
Блог

Контейнеризация файлов: как сохранить контроль над документами даже на устройствах партнеров

27.11.2025

Приказ ФСТЭК № 117: как выполнить новые требования к защите ГИС
Блог

Приказ ФСТЭК № 117: как выполнить новые требования к защите ГИС

25.11.2025

Российские офисные ноутбуки: на какие бюджетные модели обратить внимание в 2025 году
Блог

Российские офисные ноутбуки: на какие бюджетные модели обратить внимание в 2025 году

13.11.2025

Беспилотники как угроза: как защитить предприятие от атаки дронов
Блог

Беспилотники как угроза: как защитить предприятие от атаки дронов

05.11.2025

Smart TV: российские операционные системы и будущее рынка
Блог

Smart TV: российские операционные системы и будущее рынка

23.10.2025

Новая эра мобильных технологий: российско-корейский ответ крупным западным игрокам
Блог

Новая эра мобильных технологий: российско-корейский ответ крупным западным игрокам

20.10.2025

Облачные технологии: что это такое, виды сервисов, модели развертывания и тренды 2025
Блог

Облачные технологии: что это такое, виды сервисов, модели развертывания и тренды 2025

14.10.2025

Оснащение кабинетов физики: от макетов и датчиков до цифровых лабораторий
Блог

Оснащение кабинетов физики: от макетов и датчиков до цифровых лабораторий

10.10.2025

Обзор нейросетей для работы с текстом
Блог

Обзор нейросетей для работы с текстом

10.10.2025